L3MON Ransomware
Ransomware përdoret nga aktorë kërcënimi me mendje të keqe për të kriptuar skedarët e viktimave të tyre, duke i bërë ato të paarritshme. Më pas, kriminelët kibernetikë kërkojnë një pagesë shpërblimi për publikimin e të dhënave të prekura. Ky kërcënim paraqet rreziqe të konsiderueshme për individët dhe organizatat njësoj, duke çuar në humbje të mundshme të të dhënave, dëmtime financiare dhe ndërprerje operacionale.
L3MON është një variant ransomware që kodon skedarët e viktimave dhe shton një shtesë unike prej katër karaktereve të rastësishme në secilin skedar, si ndryshimi i '1.doc' në '1.doc.yu3v' dhe '2.pdf' në '2.pdf .fzvu.' Përveç kësaj, L3MON krijon një shënim shpërblimi të quajtur 'DecryptFiles.txt' dhe ndryshon sfondin e desktopit të sistemeve të shkelura për të frikësuar më tej viktimat. L3MON është pjesë e familjes Chaos Ransomware , duke treguar se nuk është një lloj unik, por një variant i një kërcënimi të njohur ransomware.
Ransomware L3MON zhvat viktimat e tij për para duke i marrë peng të dhënat e tyre
Shënimi i shpërblesës i lënë nga L3MON Ransomware i njofton viktimat se skedarët e tyre janë të koduar dhe sistemi i tyre është plotësisht i bllokuar. Për të rifituar aksesin dhe dekriptimin e skedarëve të tyre, viktimat udhëzohen të paguajnë 1000 dollarë në Bitcoin në një adresë të caktuar. Shënimi paralajmëron se përpjekja për të zgjidhur problemin pa ndihmën e sulmuesve mund të çojë në humbje të përhershme të të dhënave.
Për më tepër, shënimi kërcënon se nëse shpërblimi nuk paguhet brenda 24 orëve, të dhënat do të dëmtohen përgjithmonë dhe në mënyrë të pakthyeshme. Në mënyrë tipike, viktimat nuk janë në gjendje të deshifrojnë skedarët e tyre pa mjetet specifike të ofruara nga sulmuesit. Sidoqoftë, këshillohet fuqimisht të mos bëni asnjë pagesë, pasi kriminelët kibernetikë shpesh nuk arrijnë të ofrojnë mjetet e premtuara të deshifrimit. Në vend të kësaj, viktimat duhet të kërkojnë mjete deshifrimi të palëve të treta të disponueshme në internet. Për më tepër, është thelbësore që të hiqni me shpejtësi ransomware nga kompjuteri i prekur për të parandaluar humbjen e mëtejshme të të dhënave dhe për të mbrojtur kompjuterët e tjerë në të njëjtin rrjet nga dëmtimi i mundshëm.
Si të bllokoni infeksionet e Ransomware dhe Malware?
Për të mbrojtur pajisjet dhe të dhënat tuaja nga ransomware dhe malware, ndiqni këto masa parandaluese:
- Rezervime të rregullta : Krijoni shpesh kopje rezervë të të dhënave tuaja dhe mbajini ato të ruajtura në disqet e jashtme ose shërbimet cloud. Sigurohuni që kopjet rezervë të mos lidhen me rrjetin gjatë operacioneve normale për të shmangur rrezikimin e tyre gjatë një sulmi.
- Përditësimi i softuerit : Sistemi juaj operativ, softueri dhe aplikacionet duhet të mbahen të përditësuara me arnimet më të fundit të sigurisë. Kjo ndihmon në mbylljen e dobësive që malware mund të shfrytëzojnë.
- Përdorni programe kundër malware : Instaloni softuer me reputacion kundër malware. Programoni skanime të rregullta dhe sigurohuni që mbrojtja në kohë reale të jetë e aktivizuar për të zbuluar dhe bllokuar kërcënimet.
Duke përfshirë sugjerimet e listuara, përdoruesit mund të zvogëlojnë ndjeshëm rrezikun e ransomware dhe malware që infektojnë pajisjet e tyre dhe komprometojnë të dhënat e tyre.
Teksti i plotë në shënimin e shpërblimit të hedhur nga L3MON Ransomware thotë:
'IF YOU ARE READING THIS YOU ARE F***ED
Your PC has been infected by a powerful Ransomeware Called L3MON. All your files have been encrypted, and your system is completely locked down.
To regain access to your PC and recover your encrypted files, you must send $1000 in Bitcoin to the following address:
Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
Once the payment is confirmed, you will receive a decryption key to restore your files and system access.
Do not try to do anything to fix this on your own. Any attempts to remove the virus or recover your files without the decryption key will be futile and could result in the permanent loss of your data.
Failure to comply within 24 hours will result in the permanent loss of your data and could cause irreparable damage to your system.'